- 2026-01-06
FastGPTでオープンリダイレクトが発生する脆弱性
FastGPTはAIエージェント構築プラットフォームです。バージョン4.9.12より前のバージョンには、ログインページのLastRouteパラメータにオープンリダイレクトおよびDOMベースのXSSの脆弱性が存在していました。パラメータの検証……
FastGPTはAIエージェント構築プラットフォームです。バージョン4.9.12より前のバージョンには、ログインページのLastRouteパラメータにオープンリダイレクトおよびDOMベースのXSSの脆弱性が存在していました。パラメータの検証……
Revive Adserverのユーザー名の取り扱いには、修正後も依然としてなりすまし攻撃に対する脆弱性が存在しており、類似文字を用いたなりすましも報告されています。
Ruijie RG-RAP2200(E) 247 2200 には OS コマンドインジェクションの脆弱性が存在し、攻撃者が /usr/local/lua/dev_sta/nbr_cwmp.lua 内の module_set への細工された ……
Ruijie RG-EW1300G EW1300G V1.00/V2.00/V4.00には、/usr/local/lua/dev_sta/networkConnect.lua 内の module_get に細工されたPOSTリクエストを送信……
Ruijie RG-EW1200 EW_3.0(1)B11P227_EW1200_11130208RG-EW1200 V1.00 には、/usr/local/lua/dev_sta/networkConnect.lua 内の module_……
Dify 1.5.1までのバージョンでは、デフォルトの認証情報が使用されています。ソースコードに含まれるdocker-compose.yamlファイルには、PostgreSQLのユーザー名とパスワードが指定されています。このため、不正アクセ……
ZIRA Group WBRM 7.0 は、referenceLookupsByTableNameAndColumnName において SQL インジェクションの脆弱性が存在します。
mihomo v1.19.11 の不適切なアクセス制御により、低い権限を持つ認証済みの攻撃者が、構成ファイルから外部制御キーを取得することで、特権昇格された権限で任意のファイルを読み取ることが可能になります。
Salmen2/Simple-Faucet-Script v1.07 の admin.php?p=ads&c=1 に対して細工されたPOSTリクエストを送信すると、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在し、攻撃……
machsol machpanel 8.0.32 にはファイルアップロードの脆弱性が存在し、攻撃者がウェブシェルを取得することが可能です。